Введение

Компонент Windows Server
Служба аутентификации Интернет (IAS) — это компонент операционных систем Windows Server, обеспечивающий централизованную аутентификацию, авторизацию и учёт пользователей.

Обзор

В то время как безопасность службы маршрутизации и удаленного доступа (RRAS) достаточна для небольших сетей, крупным компаниям часто требуется выделенная инфраструктура для аутентификации. RADIUS – это стандарт для выделенных серверов аутентификации. Windows 2000 Server и Windows Server 2003 включают в себя Internet Authentication Service (IAS), являющуюся реализацией сервера RADIUS. IAS поддерживает аутентификацию как для клиентов на базе Windows, так и для клиентов сторонних производителей, соответствующих стандарту RADIUS. IAS хранит информацию для аутентификации в Active Directory и может управляться с помощью политик удаленного доступа. IAS впервые появилась для Windows NT 4.0 в пакете Windows NT 4.0 Option Pack, а также в Microsoft Commercial Internet System (MCIS) версий 2.0 и 2.5. Хотя IAS требует использования дополнительного компонента сервера, она предоставляет ряд преимуществ по сравнению со стандартными методами аутентификации RRAS, включая централизованную аутентификацию пользователей, функции аудита и учета, масштабируемость и бесшовную интеграцию с существующими функциями RRAS. В Windows Server 2008 сервер политик сети (NPS) заменяет Internet Authentication Service (IAS). NPS выполняет все функции IAS в Windows Server 2003 для VPN и соединений 802.1X (проводных и беспроводных), а также осуществляет оценку состояния и предоставляет неограниченный или ограниченный доступ клиентам Network Access Protection.

Лесозаготовка

По умолчанию IAS ведет журналы в локальные файлы (%systemroot%\LogFiles\IAS\*), но может быть настроен и для записи в SQL (или вместо локальных файлов). При записи в SQL, IAS, по-видимому, оборачивает данные в XML, а затем вызывает хранимую процедуру report event, передавая XML-данные в виде текста. Хранимая процедура затем может извлечь данные из XML и сохранить их в соответствии с настройками пользователя.

История

Первоначальная версия Internet Authentication Service была включена в пакет опций Windows NT 4.0. В реализации Windows 2000 Server добавлена поддержка более интеллектуального разрешения имен пользователей, являющихся частью домена Windows Server, поддержка ведения журналов в кодировке UTF-8 и улучшенная безопасность. Также была добавлена поддержка EAP-аутентификации для сетей IEEE 802.1x. Позже была добавлена поддержка PEAP (с пакетом обновления 4). В реализации Windows Server 2003 появилась поддержка ведения журналов в базе данных Microsoft SQL Server, междоменная аутентификация (для учетных записей пользователей Active Directory в других доменах, с которыми у домена сервера IAS установлены отношения доверия между доменами – не путать с доверием домена, которое было реализовано в IAS начиная с NT4), поддержка аутентификации на основе портов IEEE 802.1X и другие функции. Все версии IAS поддерживают многодоменные конфигурации. Поддержка междоменной аутентификации реализована только в Windows Server 2003. В то время как версия NT4 включает в себя прокси RADIUS, Windows 2000 не имела такой функции. Windows Server 2003 вновь реализовал эту функцию и способен интеллектуально выполнять проксирование, балансировку нагрузки и обеспечивать отказоустойчивость при работе с неисправными или недоступными серверами.